找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2259|回复: 0
打印 上一主题 下一主题

建设银行任意取钱漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 22:29:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞概要 关注数(233) 关注此漏洞1 U$ ^8 J  @1 C+ c

9 }7 ~0 z1 B6 n+ m缺陷编号: WooYun-2012-15569
% u$ @1 O7 f: G4 w' d
8 ~" M' Q; n& T7 p" q5 [# k+ t+ |漏洞标题: 中国建设银行刷人民币漏洞
3 V/ D$ a" B1 O( _+ V
0 e. z5 j4 v# L$ c/ ~& W相关厂商: 建设银行
& [+ Y  Z* M1 I. X9 j3 e; ?, Q8 ], k- N& W
漏洞作者: only_guest# o9 @7 Y3 b, u, y9 x/ i8 K. ]4 S

# s, [# b" E3 N& h  m5 d提交时间: 2012-12-03+ e2 {& z' y9 ~2 D- c: l: Z) i) u

9 g& k5 b1 a9 p1 V/ s" \漏洞类型: 设计缺陷/逻辑错误
' V3 c1 l# L6 `9 I/ {2 T. U8 i. v& J- o1 q5 N9 a9 `9 m2 j
危害等级: 高* y% B9 Q- l9 T& b

: ]3 f! y+ l: [3 K漏洞状态: 已交由第三方厂商(cncert国家互联网应急中心)处理 & |  f- {5 e* Z6 i) {" N
$ a8 X- ~( ^+ ?/ y9 T
漏洞来源: http://www.wooyun.org1 y4 a' s8 j! ?/ P- d$ {
1 u" L$ T$ R7 r. u2 H* `2 K
Tags标签: 无
8 ~; N0 Z/ m8 E* Q- e( A6 u! s' K8 Y& b) t) i: Y
  D; L- \) I0 f$ U" M: [

5 q0 {. u! W+ s& n3 ^20人收藏收藏 8 S8 m& z: H: h5 D
分享漏洞:. P2 i0 W( j/ K: ^& I9 l$ y
35" R: S3 D6 s/ e6 n; e/ r" F# k
/ X3 r# g$ D$ T5 Y( a2 c/ r
--------------------------------------------------------------------------------
& B* M% F% {! [" K  y' d; @( i2 N7 O1 N9 N- K# P
漏洞详情- S; \" H8 C+ a/ H; X7 g7 Q

0 W4 a5 P' ~# ~; J披露状态:
+ z! ?' o1 {3 m* _
( X! }4 G6 X5 ^2 C& Y; p% [
& K8 ~7 p. n1 O, U7 I
! N% P% [3 s( S0 V( T0 Z' G2012-12-03: 细节已通知厂商并且等待厂商处理中1 E0 V, ~& B% n3 ?
2012-12-04: 厂商已经确认,细节仅向厂商公开: i+ L% S$ V9 R4 d- l! @; ^3 y
# A9 `9 B# c  Z1 s7 [

2 ~! b  e$ ^0 I, ~6 S( h简要描述:
. ?  T7 z" x5 G3 d* k9 g  C4 `/ i0 k% }( t& y
偶然测试发现.就让我再做次标题党吧,我就刷了90块钱...- _9 U% m4 q/ @* O$ ]
测试用的.你们收回去就是了.我是良民.
6 F' y- u* @5 o6 \! g6 c. K1 x8 @+ K+ ^$ t3 I& x2 r  U. b$ H
漏洞hash:47b3d87350e20095c8f314b7b64057116 u) L$ X8 p1 q, l( D7 Y# P& J# O
4 ?' O0 `- W+ d. A) i/ V
版权声明:转载请注明来源 only_guest@乌云
% F) S9 K! f6 h, e* J- ?9 J6 C* W$ x" {- |; i! t* W3 G
--------------------------------------------------------------------------------
3 v* K( [+ o' X" `" I. k- c, q6 u8 e  L
漏洞回应
. i9 G8 ]3 i) R8 E0 L6 A8 ]5 F  p. t# b1 i' b" K+ I. q& W" E, ^
厂商回应:
" n' a2 }+ e, l' @/ _2 \" F9 r5 Y' [- K( |% _: N  K4 v: K- S
危害等级:高: k  m5 Y) V# V% N, X/ v, B

9 u5 s2 m5 F7 ^5 S% H( _漏洞Rank:12 7 `) Z- z* J6 P0 S1 Y, {
$ H" W& X$ ]0 [; G3 R
确认时间:2012-12-04
$ A9 b# o+ i5 p6 _/ Q& u
& {/ R% k7 s( T厂商回复:# d9 f) h, G9 x6 n
( s2 ]7 p1 N# z2 U
CNVD确认漏洞情况,已经转由CNCERT在4日联系建设银行处置,待后续处置反馈。
# c& I; O; @( ~% F
/ n' f. W1 \9 \) X同时,近期此类订单篡改(或支付篡改)漏洞在一些网上商城或支付网站频发,对于POST方式提交以及订单未进行一致性校验是构成风险的主要原因。
0 X/ g  R( u. F! m  t" e& F4 N
) o% C" u) T6 j$ U按部分影响完整性、可用性进行评分,基本危害评分6.42(中危),发现技术难度系数1.1,涉及行业或单位影响系数1.7,综合rank=12.00
; Q# F3 j" }% t; J6 k/ Z2 K
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表